Aktuelles, Branche - geschrieben von dp am Donnerstag, Januar 14, 2021 20:03 - noch keine Kommentare
Tenable kommentiert erstes Microsoft-Update des Jahres 2021
Schwachstelle für Remote-Code-Ausführung im Microsoft Defender bietet große Angriffsfläche
[datensicherheit.de, 14.01.2021] Gemäß einer aktuellen Meldung von Tenable hat Microsoft die ersten Updates des Jahres 2021 veröffentlicht. Nach eigenen Angaben hat Satnam Narang, „Staff Research Engineer“ bei Tenable, hat einen Blick darauf geworfen und eine Stellungnahme abgegeben.

Foto: Tenable
Satnam Narang: 83 Common Vulnerabilities and Exposures adressiert – zehn der CVE als kritisch eingestuft
1. Patch Tuesday 2021: Microsoft adressierte 83 CVE
„Am ersten ,Patch Tuesday‘ des Jahres 2021 hat Microsoft 83 CVE adressiert, von denen zehn als kritisch eingestuft wurden. Dies entspricht einem Anstieg von 69 Prozent bei der Anzahl der gepatchten CVEs im Vergleich zum Januar 2020“, berichtet Narang. Wenn das ein belastbares Indiz ist, bedeute dies, „dass 2021 erneut ein Jahr für die zunehmende Veröffentlichung von Sicherheitslücken am ,Patch Tuesday‘ markieren wird“.
Fix für CVE-2021-1647 – eine Schwachstelle im Microsoft Defender
Das Release dieses Monats enthalte einen Fix für „CVE-2021-1647“, eine Schwachstelle für Remote-Code-Ausführung in „Microsoft Defender“. Laut Microsoft sei diese Schwachstelle in der Praxis bereits als „Zero-Day“ ausgenutzt worden, obwohl keine weiteren Details bekannt gegeben worden seien. „Wenn man bedenkt, wie weit verbreitet ,Microsoft Defender‘ ist, bietet diese Schwachstelle Angreifern eine große Angriffsfläche“, warnt Narang.
Microsoft patcht zudem CVE-2021-1648 – eine Sicherheitslücke in einem Druckertreiber-Host
Microsoft habe außerdem CVE-2021-1648 gepatcht – eine Sicherheitslücke im Druckertreiber-Host „splwow64“, welche durch eine unsachgemäße Validierung der vom Benutzer bereitgestellten Daten entstehe. Die Schwachstelle sei von Experten des „Google Project Zero“ und durch die „Zero Day Initiative“ öffentlich bekannt gegeben worden. Narang: „Obwohl sie als Sicherheitsanfälligkeit infolge erhöhter Rechte gekennzeichnet ist, gibt Microsoft an, dass sie auch zur Offenlegung von Informationen genutzt werden kann.“
Weitere Informationen zum Thema:
datensicherheit.de, 06.05.2020
Tenable: Diese Schwachstellen bedrohen mobiles Arbeiten derzeit besonders stark
Aktuelles, Branche, Gastbeiträge - Apr. 30, 2026 17:46 - noch keine Kommentare
Chaos Engineering für die Cyberresilienz: Wie KI kontrollierte Belastungsproben digitaler Systeme ermöglicht
weitere Beiträge in Experten
- Ransomware-Hotspot: Deutschland als Top-Ziel für Erpresser
- Digitale Hygiene: ERGO empfiehlt Routinen zur Stärkung der Datensicherheit
- Schlechte Noten von IT-Entscheidern: Zwischenbilanz zu einem Jahr Schwarz-Rote Digitalpolitik
- Studie von Red Hat: Deutsche Unternehmen abhängig von globalen KI-Anbietern
- Kinder- und Jugendschutz in der digitalen Welt: Bitkom-Kommentar zur Bestandsaufnahme der Expertenkommission
Aktuelles, Branche, Studien - Mai 1, 2026 0:34 - noch keine Kommentare
World Password Day 2026: ESET-Empfehlung zur MFA-Nutzung für zentrale Zugänge zu Netzwerken und Konten
weitere Beiträge in Branche
- Einloggen statt Einbruch: Warnung vor cyberkriminellem Trend
- Chaos Engineering für die Cyberresilienz: Wie KI kontrollierte Belastungsproben digitaler Systeme ermöglicht
- FTAPI gibt CRA-Tipps für KMU: Cyber Resilience Act oft ein Buch mit 7 Siegeln
- Sicherheitsmanagement der Digitalen Angriffsfläche: Ganzheitliche Transparenz und kontinuierliche Kontrolle
- BMDS-Zwischenbilanz: Digitalministerium hat nach einem Jahr viel erreicht – und weiterhin noch viel zu tun
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren